企業(yè)以研發(fā)、生產(chǎn)和銷售專業(yè)廣播系統(tǒng)為主要業(yè)務(wù)方向,產(chǎn)品廣泛應(yīng)用于文體場館、政府、企業(yè)、商超、消防和交通等領(lǐng)域,屬于典型的研發(fā)型制造業(yè),有大量開發(fā)人員借助計算機進(jìn)行產(chǎn)品設(shè)計和研發(fā),產(chǎn)出了大量高價值的文件,如源代碼、設(shè)計圖和技術(shù)資料等,因產(chǎn)品研發(fā)及業(yè)務(wù)要求,研發(fā)及各職能部門的計算機均可訪問互聯(lián)網(wǎng),計算機各類接口也是完全開放的,安全事件隨時可能發(fā)生。
公司有嚴(yán)格的文控制度,但無法實現(xiàn)落地,沒有從實質(zhì)上解決核心文檔泄露問題:
源代碼、UI設(shè)計圖、各類重要的office文檔以明文的方式存儲在實體機或虛擬機,加上開放的通渠道,隨時面臨泄密風(fēng)險。
嵌入式開發(fā)場景多,存在通過U盤或燒錄等方式將代碼泄露出去的風(fēng)險。
所有可能對機密信息造成泄密的行為均缺乏監(jiān)視措施,公司不具備調(diào)查取證的能力。
應(yīng)用服務(wù)器賬號密碼泄露,依然會導(dǎo)致服務(wù)器數(shù)據(jù)泄露。
開發(fā)平臺多樣化,因此廣泛采用虛擬機技術(shù),面臨拷貝虛擬機泄密的風(fēng)險和私建虛擬機逃避管控的行為。
對各事業(yè)部研發(fā)部門產(chǎn)生的源代碼及設(shè)計圖進(jìn)行強制加密,其他部門產(chǎn)生的重要office文件進(jìn)行加密保護(hù),全體員工可訪問加密文件。
Linux電腦:主要使用Gcc、eclipse和Qt等完成開發(fā)任務(wù)。
Windows電腦:主要用于嵌入式開發(fā),包括:硬件開發(fā)、FPGA開發(fā)、web開發(fā)、++開發(fā)、dsp算法、音視頻處理、后臺開發(fā)、APP 開發(fā)、UI設(shè)計。
使用安全網(wǎng)關(guān)保護(hù)重要的服務(wù)器,禁止非法PC訪問它們。
實現(xiàn)上傳解密下載加密,保證開發(fā)人員接觸的代碼文件一直處于加密狀態(tài)。
服務(wù)器的類型:SVN、Gitlab、Jenkins、編譯服務(wù)器和文件服務(wù)器等。
訪問控制原則:未經(jīng)明確允許,則一律禁止訪問。
管轄的計算機:Windows、Linux和虛擬機。
調(diào)試設(shè)備時,僅允許研發(fā)人員通過COM口燒錄設(shè)備。
在正式燒錄時,研發(fā)人員需將可執(zhí)行文件發(fā)送給文控員,文控員再將文件移交給專職燒錄人員進(jìn)行燒錄。
開發(fā)人員可通過域賬號登錄跳板機,借助跳板機上的 putty等工具訪問編譯服務(wù)器完成編譯任務(wù),在跳板機上安裝IP-guard客戶端 ,對開發(fā)人員的操作行為進(jìn)行錄屏和下載文件審計。
因業(yè)務(wù)需要外發(fā)文件時,統(tǒng)一由文控部門手動解密后直接發(fā)送出去,研發(fā)人員沒有解密和外發(fā)文檔的權(quán)限。
記錄文件(代碼、圖紙、技術(shù)資料等)的操作及流通情況,提升公司對泄密事件的追溯水平。
明確每位員工所需虛擬機的數(shù)量并登記造冊,對現(xiàn)存的虛擬機部署IP-guard客戶端并加密核心成果文件,通知要求新建虛擬機須得到公司批準(zhǔn),對創(chuàng)建、移動和刪除虛擬機的行為進(jìn)行記錄和報警,一旦發(fā)現(xiàn)違規(guī)行為進(jìn)行行政處罰。
有效防范
核心機密泄露的風(fēng)險
嚴(yán)格加強對
計算機風(fēng)險行為的管理力度
具備核查
信息安全事件的能力
可勝科技
冠宇電池
科華數(shù)碼
大和熱磁
深圳創(chuàng)維
村田新能源
麥克維爾
淳華科技
宏圖三胞
寧波韻升
在線填寫需求,我們將為您答疑解惑
電話:+86 133 7086 0271
青島市市北區(qū)湯山路49號一層
微信公眾號
E-mail:admin@net532.net
地址:青島市市北區(qū)湯山路49號一層